【強網杯2019】隨便注

題目: 由題目信息可得出,採用SQL注入; 首先判斷閉合符號,輸入1’ 發現報錯了,用**#**截斷 那麼存在注入漏洞,接下來查詢字段數,**1’ order by 3#**發現報錯了 **1’ order by 2#**則顯示正常,那麼字段數爲兩個; 聯合查詢:1’ union select 1,2# select,update,…都被過濾掉了; 堆疊注入:又叫多語句注入,就是原本只執行一個sq
相關文章
相關標籤/搜索